Sign inSign up
Pyroscope

dhi.io/pyroscope

Pyroscope 1.21.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.21-debian-fips-dev, 1.21-debian13-fips-dev, 1.21-fips-dev, 1.21.1-debian-fips-dev, 1.21.1-debian13-fips-dev, 1.21.1-fips-dev

Index digest:

sha256:ca7359c00a907a71dc41d39ebb4241bce394b7c0c37af98990ff28a0e8a593c5

Manifest digest:

sha256:2de4980832a3f7f4bb5cb5ce75e60bc8b213795580acebfc250992b7d18540d0

Size

123.00 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/pyroscope:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/pyroscope:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/pyroscope@sha256:c9559f8c1ba5be1b6464affe91d95aebf655a8f2559644bca087e229a336ff7d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/pyroscope@sha256:ba589ce7d4d41f38174f448f8c138333caab8a2b7193db13f20ce1239ac9c624
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/pyroscope@sha256:fe7c219bd2804ab44a143c6a399d0e969c7ee3670794575ad76ff66608d5f45d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/pyroscope@sha256:29faec67568d70ded0527fc50082eedfa0334ac28daa0f9d7ef16da198af7cd9
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/pyroscope@sha256:463eecba0398d524548efb3adba02b7afb44a192ffdce0206efc30e9577f03c3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/pyroscope@sha256:0de5e619f314ad3115f678943d6ca4cddfbb4070a484d420e7c63849403caaef
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/pyroscope@sha256:1efbd11677ec9c426ab19074d39d3eae7ab6ee881b536cc74acccbef941e30ee
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/pyroscope@sha256:e6553626159f4b174f921be701c941241a28d902b6bc518cc75a044dde3517a3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/pyroscope@sha256:4947429048e573dc10b7aeabbae6129c8c7817bb74762b3829497acd79686a56
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/pyroscope@sha256:f8b4b23c182758a592e510edfa6b6410d32ab33379d40ab8ef70e8e55fe3a89a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/pyroscope@sha256:204ba12a65ce0193c7a89b41ab07e42110fb83af65b4f0caecac2c3877846bfe
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/pyroscope@sha256:aa2c01dec7170c4c39c7133b7900daba26b823d542e490a2b2c582e71209efd8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/pyroscope@sha256:538616769d30f720e177bd2327307de4fae30ccae0493d8018dc8d850eb92246
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/pyroscope@sha256:7a640c63b8fa2c2a869d8e2fa464d12acede47f9de16d3a812ba2cc962c5df4e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/pyroscope@sha256:9f4424381431f33166c3b848922c42466ffdd14afe8158f8846486e3998343df
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/pyroscope@sha256:57ef724731a9f2ea3e1a90991ab8d9114026f06e8e9ac70d6f2f82d6c4a1a0bb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/pyroscope@sha256:c733dbfd08365eebdf2b08b6ef58a5da4fe48163d5ed7555ec59d388110b2752